توکن هوشمند امضای دیجیتال پارسکی ماژول رمزکنندهای با رابط USB میباشد. این ماژول تلفیقی از امنیت، کارآیی، کاربری آسان، قابلیت حمل و صرفه اقتصادی را در اختیار کاربر قرار میدهد. پارسکی بصورت مستقل و بدون نیاز به سختافزارهای اضافی مانند کارتخوان، قابل استفاده بوده و امکان تولید کلیدهای متقارن ونامتقارن، انجام عملیات رمزنگاری و امضای دیجیتالی به صورت On-Board در آن وجود دارد. برخورداری از رابط استاندارد (PKCS #۱۱) به منظور برقراری ارتباط با توکن امضای دیجیتال و همچنین پشتیبانی از زیرساخت کلید عمومی، امکان استفاده از این محصول را در طیف وسیعی از نرمافزارهای PK-Enabled فراهم کرده است.
تاییدیهها و افتخارات
کسب رتبه نخست در آزمون عملکرد و انطباق از آزمایشگاه ارزیابی ماژولهای رمزنگاری (۱۳۹۱، ۱۳۹۲ و ۱۳۹۳)
دریافت اولین گواهی تأیید نمونه توکن امضای دیجیتال امنیتی USB از سازمان تنظیم مقررات و ارتباطات رادیویی (۱۳۹۱)
مطابقت کامل با سطح ۲ و برخی محورهای سطح ۳ از استاندارد FIPS ۱۴۰-۲
مطابقت با Common Criteria EAL۴+
چهار سال متوالی برترین توکن امضای دیجیتال امنیتی کشور
وظایف مورد انتظار از توکن هوشمند امضای دیجیتال پارسکی
نگهداری امن زوجکلید و گواهی کلیه کاربران سیستمهای نرمافزاری با قابلیت عدم استخراج کلید خصوصی جهت جلوگیری از نسخهبرداری (Duplication) و دسترسی غیر مجاز به کلید
امضای دیجیتال مقدار تصادفی تولید شده توسط سرور در هنگام احراز هویت کاربران
امضای دیجیتالی فرمها و فایلها در سیستم
رمزگشائی محتوای رمز شده با کلید خصوصی
کاربردها
بانکداری الکترونیکی
امضای اظهارنامه مالیاتی
مبادلات امن در بورس
ورود امن به ویندوز
پست الکترونیک امن
اتوماسیون اداری امن
ثبت اسناد حقوقی (قراردادهای خرید و فروش و اجاره مسکن)
برقراری ارتباطات امن SSL، SSH، IPSec و VPN
قابلیتهای کلیدی
پشتیبانی از الگوریتمهای مختلف رمزنگاری و امضا (RSA, DES, ۳-DES, AES)
پشتیبانی از استانداردهای PKCS، Microsoft CAPI و ISO ۷۸۱۶
اجرای تمام عملیات به صورت on-board
پشتیبانی از سیستمعاملهای ویندوز و لینوکس ۳۲ و ۶۴ بیتی
استحکام بدنه فوقالعاده، مقاوم در برابر ضربه، عدم امکان باز شدن بدون تشخیص
بدون نیاز به نصب (driverless)
پشتیبانی و خدمات پس از فروش گسترده
مزایای توکن امضای دیجیتال ParsKey
بدون نیاز به نصب نرمافزار در سمت کلاینت
قابل حمل (بدون نیاز به کارتخوان)
بدون نیاز به شارژ و باتری
دارای نرمافزار مخصوص برای مدیریت تمام فرایندهای چرخه حیات
رابط کاربری مناسب برای مدیریت کلیدها و گواهیها
امکان استفاده موازی از چند توکن امضای دیجیتال
امکان به اشتراکگذاری در شبکه
ابزارهای کمکی
ParsKey Utility: نرمافزاری جهت مدیریت توکنها و ساخت CSR مطابق استانداردهای کشور
ParsKey Token Manager: نرمافزاری سبک و کم حجم جهت مدیریت توکن امضای دیجیتال پارسکی
ParsKey Tunnel: نرمافزاری جهت انتقال توکن امضای دیجیتال در شبکه
ParsKey Cryptoki Integrator: مولفهای نرمافزاری جهت یکپارچهسازی چندین توکن امضای دیجیتال
ParsKey OpenSSL Engine: مولفهای نرمافزاری جهت استفاده از توکن امضای دیجیتال در OpenSSL
ParsKey Soft Token: یک توکن نرمافزاری امضای دیجیتال، کاملاً مطابق با استاندارد PKCS #۱۱
الگوریتمهای رمزنگاری و امضا بر روی بورد
RSA ۱۰۲۴, ۲۰۴۸
(DES, ۳-DES, AES (ECB, CBC
(MD۵, SHA-۱, SHA-۲ (۲۵۶, ۳۸۴, ۵۱۲
RSA signature in less than ۱ second
استانداردها و واسطها
PKCS #۱ , PKCS #۱۱
Microsoft CryptoAPI
X.۵۰۹
ANSI X۹.۳۱
FIPS ۱۴۰-۲, Level ۲, Compatible
Common Criteria EAL۴+ Compatible
USB ۱.۱, ۲
حافظه
۱۲۸ KB Secure Storage for the User
Optional ۴/۸/۱۶ MB Flash Memory
Read cycles: Unlimited
Data retention time: ۱۰ years minimum
سیستمعاملها
Windows (۳۲-bit & ۶۴-bit) XP, Vista, ۷, ۸,۱۰
Windows Server (۳۲-bit & ۶۴-bit) ۲۰۰۳, ۲۰۰۸, ۲۰۱۲
(Linux (۳۲-bit & ۶۴-bit
مرورگرها
Internet Explorer
Mozilla Firefox
Chrome
MS Edge
سازگاری
Cisco VPN Client
TheGreenBow IPsec VPN Client
Amnafzar IPsec/SSL VPN Client
Evidian SSO
Microsoft Smart Card Logon
Microsoft EAP-TLS, EFS
Microsoft IIS, IE
Microsoft Office
Microsoft CA
OpenSSH and PuttySC
OpenVPN and StrongSwan
OpenSC and OpenSSL
Mozilla Thunderbird and Firefox
Adobe Acrobat
FreeOTFE and Truecrypt
OpenDNSSEC
Dastine SDK
مقاومت
Tamper Evident ( بدنه محکم که شواهد دستکاری فیزیکی روی آن باقی میماند)
Impact Resistant (مقاوم دربرابر ضربه)
Side-channel Attack Resistant (مقاوم در برابر حملات کانال جانبی)
Power Analysis Resistant (مقاوم در برابر حملات تحلیل توان)
Non-extractable Keys ( نگهداری کلید خصوصی در حافظه امن و عدم امکان استخراج آن )